Kaspersky analisa golpes que usam apps de encontro

Empresa ainda dá conselhos de segurança para quem quer paquerar online

Compartilhar:

Na última década, a digitalização transformou nossas vidas, sendo a comunicação a maior delas – e a vida amorosa das pessoas não foi uma exceção. Para encontrar companhia, os aplicativos de encontros estão aqui para ajudar, mas é preciso ter cuidado para não cair em armadilhas! Os pesquisadores da Kaspersky avaliaram os riscos e desafios dos apps de encontro e descobriram que os cibercriminosos estão atentos às paqueras.

 

Aplicativos de encontros populares, como Tinder e Badoo, muitas vezes tornam-se ferramentas para espalhar malware para celular ou para roubar dados pessoais – que serão usados para mostrar propaganda indesejada ou para criar registros em serviços pagos. Os golpes usam apps falsos que não tem ligação com as plataformas legítimas, elas usam apenas o nome da marca e, às vezes, copiam o visual do aplicativo verdadeiro.

 

A análise dos malwares que usam os nomes de mais de 20 aplicativos de encontros populares e a palavra-chave ‘encontro’ resultou na identificação de 1.963 arquivos exclusivos disseminados em 2019, se disfarçando como se fosse o app legítimo. Sendo que dois terços deles usavam a aparência do Tinder (1.262 arquivos) e 263 arquivos estavam disfarçados de Badoo – o uso dessas marcas não é uma surpresa devido a sua popularidade em todo o mundo.

 

O perigo que esses arquivos maliciosos provocam varia de um golpe para outro e podem contar desde trojans até malware que envia SMSs para número premium ou adware. Caso infectado, é provável que cada toque que o usuário receba seja a notificação de um anúncio inconveniente e não uma mensagem de um possível match.

 

Por exemplo, um dos aplicativos semelhantes ao Tinder é, na verdade, um trojan bancário que solicita permissão para usar o serviço de acessibilidade e, ao conseguir, obtém todos os direitos necessários para roubar o usuário. Outro deles adota o nome ‘Configurações’ e, logo após a instalação, mostra uma mensagem de ‘erro’ falsa e desaparece, com grande probabilidade de voltar alguns dias depois com anúncios indesejados.

 

Os cibercriminosos especializados em phishing também se aproveitam para explorar as pessoas que estão buscando um novo amor. A internet está repleta de cópias falsas de sites e aplicativos de encontros populares. Os usuários precisam informar seus dados pessoais ou se conectar aos aplicativos usando uma conta de rede social. O resultado não surpreende, as credenciais serão usadas pelo criminoso ou vendidas, e não restará nada ao proprietário.

 

As estatísticas também mostram que o interesse no tema amor cresce antes do Dia dos Namorados. Por exemplo, o número de cliques na versão de phishing do site PeopleMedia aumentou mais de duas vezes quase um mês antes da comemoração do Dia dos Namorados nos Estados Unidos e em outros países, que aconteceu em 14 de fevereiro.

 

“O amor é um tema universal e que interessa às pessoas e, claro, isso significa que os cibercriminosos também estão atentos a ele. Os encontros online facilitaram nossas vidas, mas também colocaram novos riscos no caminho até o amor. Nós recomendamos que os usuários fiquem atentos e usem as versões verdadeiras dos aplicativos que estão disponíveis nas lojas oficiais. E, claro, esperamos que você tenha sorte e encontre uma pessoa interessante para compartilhar sua vida”, comenta Vladimir Kuskov, chefe de análises avançadas de ameaças da Kaspersky.

 

Para evitar riscos na hora da paquera online, a Kaspersky recomenda:

 

• Sempre verifique as permissões do aplicativo para conferir quais informações serão acessadas pelo app;

• Não instale aplicativos de fontes não confiáveis, mesmo que eles sejam anunciados ativamente. E bloqueie a instalação de programas de origem desconhecida, esta opção está disponível em “configurações” no seu smartphone;

• Procure mais informações sobre o site de encontros que você pretende acessar: pesquise sua reputação e tente conseguir feedbacks de usuários.

• Use uma solução de segurança confiável, como o Kaspersky Security Cloud , que oferece proteção avançada para Macs, bem como para PCs e dispositivos móveis Android.

 

Para usar aplicativos de encontros com segurança, a Kaspersky recomenda:

 

• Sempre use apenas as versões legais dos aplicativos que estão disponíveis nas lojas de aplicativos oficiais;

• Evite compartilhar informações pessoais demais com estranhos no primeiro momento;

• Verifique se a pessoa que você vai encontrar é real, pois muitas vezes fraudadores usam perfis falsos para dar golpes.

Conteúdos Relacionados

Security Report | Overview

Estudo detecta vulnerabilidade explorável em software de videoconferência sigiloso

Pesquisadores da Check Point Software identificam brecha de dia zero em ferramenta de videoconferência que permitiu ataques sem phishing e...
Security Report | Overview

Stardust Chollima mira comprometimento de biblioteca Axios, alerta threat intel

Grupo de threat intelligence da Crowdstrike detectou a ação cibercriminosa e apontou o agente hostil como possível autor. Ainda não...
Security Report | Overview

IA agêntica será pilar da resiliência digital dos CISOs?

Relatório revela que quase 100% dos líderes agora acumulam a governança de IA, enquanto 92% utilizam a tecnologia para expandir...
Security Report | Overview

Ataques contra infraestruturas de identidade crescem 178%, aponta estudo

Estudo anual "Year in Review" revela que vulnerabilidades são exploradas quase instantaneamente e aponta tanto o avanço da IA agêntica...